京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2222|回复: 0

注意!Windows用户请尽快修补BlueKeep漏洞,避免WannaCry之类的事件再次发生

[复制链接]

11

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-6-6 11:22:51 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
/ M: m2 X% r! E1 P) w5 @  K0 }
! w& `; V( `5 ], Y
[size=1em]2 W- A( a9 ~  P/ J( F- `: Q
5 q! c2 [8 `) @! R2 E' _  W
, q  d# o2 ?1 @" M& @! Z
[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!8 A7 t3 A. ?1 }6 q$ @% z
% v+ u) G; S( w' R" _2 R

7 l) r# a; |* k  w1 {4 a据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。
# ^4 Z" c! X( E: [8 [! s' T6 h ' w/ m6 U) G2 F
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。
9 B; ?6 V! B/ Q' K& r 1 |/ T! e6 f) }6 f& ^- U, X% x$ X

. F- Q- c. K2 d' H& h8 `
6 B1 i7 ~* N6 J7 T

  y7 q; A- Z& i8 h# f- @微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。
: l/ B1 Y% t1 Q8 y" v6 N: \8 u; W5 j  r7 Y
 # E. F) ^; r# ?) z! t0 t2 E7 f
微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
. Q$ I  ~4 j$ `% w 
, {6 t- H' E1 g! p此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。5 u+ s. L' A0 {( _# r
. F& t% D1 J2 G- R2 Q
9 [' F( f! m* \3 V) e
 
2 ]! @/ e5 A  L/ K  E, B, o9 L
, T. a+ y) |0 `# b美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。* R- r/ i- y6 c3 V0 a! H) \" j2 I
 5 s' M: W: `/ h* E# D
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。3 f) S  _! S  |$ U2 i; n7 |

. w* ?& m8 k2 ~9 C3 W6 V. x, l+ k* ^
注:本文由E安全编译报道,转载请注明原文地址
% ]# O8 l/ t5 d1 D" \! \$ T
# z" G- \/ V( phttps://www.easyaq.com
8 y$ R$ y- s' C
推荐阅读:
( p4 f" @' ]- u: x; O, l

# u6 K2 N/ G2 t
    , o2 G5 P* q; L9 A- O
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!  K4 S9 |! g8 e% n
  • 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……' D, Z0 W$ n. L
  • 信息化时代,敏感数据在线暴露情况越加严重
    0 h& `# s/ a5 Z* b
  • 汽车被武器化的可能性有多大?
    7 t8 H9 R8 O& O! d1 L9 A5 l
  • 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸
    8 A3 q- I1 y$ O. s" w
  • 黑客组织修改远程管理工具,攻击美国等地的金融机构
    0 p! o, E- f# n( ]
5 i5 o0 i2 v6 @0 c) ?# T

, D( A1 Z6 m, R1 X2 ]9 ?2 y( r' U$ ]5 p7 Y
点击“阅读原文” 查看更多精彩内容  q) M) `+ c9 a2 q  J! `- V
7 Q! b3 `8 V- K

* d% y' e2 ~# c" M9 k% [喜欢记得打赏小E哦!
: i0 ]0 e4 B9 E4 w0 b7 J, g% `$ g. h. T% A( _  ^

3 I8 O, |2 A# I) ]9 H2 T
2 ?1 a# g5 ]( ?9 G$ y& m, E! p, i. a" K

3 ~3 X" j/ b+ {/ }6 U来源:http://mp.weixin.qq.com/s?src=11&timestamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1) c' X  }2 Y/ e9 L: X# y5 |0 X
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-4-21 14:43 , Processed in 0.051859 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表